WEMIX friert Brücken ein, nachdem Sicherheitslücke beim Besitzer-Schlüssel 5,23 Mio. WEMIX$ generiert

WEMIX
USDC
ETH
BNB
USDT
Cross-Chain-TransferStablecoin-PrägungBesitzer-Schlüssel-SicherheitslückeBrückeneinfrierungWEMIX$USDC.eHack
2026-07-27Quelle: crypto.news
WEMIX friert Brücken ein, nachdem Sicherheitslücke beim Besitzer-Schlüssel 5,23 Mio. WEMIX$ generiert

WEMIX bestätigte, dass ein Angreifer am 26. Juli die Inhaberprivilegien im Zusammenhang mit seinem WEMIX$-Stablecoin-Vertrag übernommen hat.

Zusammenfassung

  • Kompromittierte Inhaberprivilegien ermöglichten es einem Angreifer, etwa 5,23 Millionen neue WEMIX$ ohne Autorisierung zu prägen.
  • WEMIX setzte Brücken, Liquiditätspools und zugehörige Dienste aus, während Börsen verdächtige Gelder verfolgten und einfroren.
  • Der Vorfall folgt auf den WEMIX-Bridge-Hack von 2025 und ereignet sich während des Übergangs zu USDC.e-Diensten.

Der Zugriff erlaubte dem Angreifer, Token ohne Genehmigung zu erstellen und Vermögenswerte über mehrere Blockchain-Netzwerke zu bewegen. Ein früher koreanischer Bericht bewertete die anormale Ausgabe und Transfers auf etwa 6,25 Millionen Dollar. Ein späteres Update von WEMIX gab eine detailliertere Zahl von etwa 5,23 Millionen geprägten WEMIX$ an.

Das Unternehmen erklärte, der Vorfall begann um etwa 9:17 UTC, also 18:17 Uhr in Südkorea. WEMIX identifizierte verdächtige Angreifer-Wallets und bat Börsen und Stablecoin-Emittenten, die Vermögenswerte einzufrieren. Es begann auch mit der Verfolgung der Transaktionen mit Blockchain-Sicherheitsunternehmen. Die Ursache der Kompromittierung der Inhaberprivilegien wird noch untersucht, und WEMIX warnte, dass die ersten Zahlen sich ändern könnten.

Angreifer wandelt geprägte WEMIX$ in andere Vermögenswerte um

Laut WEMIX‘ offiziellem Vorfall-Update gab der Angreifer etwa 5.225.525 WEMIX$ ohne Erlaubnis aus. Der Angreifer wandelte die Token dann in 30.736 WEMIX und 724.198,27 USDC.e um. Diese offizielle Aufschlüsselung unterscheidet sich von der ersten Schätzung von 6,25 Millionen Dollar, die die breitere anormale Ausgabe und Bewegung auf der Chain abdeckte.

Der Angreifer überbrückte USDC.e zu Ethereum und BNB Smart Chain, bevor er Teile der Gelder in Vermögenswerte wie ETH und USDT umwandelte. Einige Vermögenswerte erreichten auch zentralisierte Börsen. WEMIX erklärte, mehrere Börsen hätten nach Hilfegesuchen verbundene Adressen eingefroren. Das Unternehmen hat jedoch diese Börsen nicht genannt oder angegeben, wie viel Geld noch eingefroren, wiederherstellbar oder unter Kontrolle des Angreifers ist.

Das Unternehmen hat nicht gesagt, ob normale Benutzerguthaben direkt betroffen waren. Es hat auch keine vollständige Liste der kompromittierten Verträge, Transaktions-Hashes oder Wiederherstellungsbeträge veröffentlicht. Diese Details sind wichtig, da der Nominalwert der erstellten Token nicht dem erfolgreich umgewandelten und entfernten Betrag entspricht. WEMIX sagte, seine Überprüfung werde nun über mehrere Netzwerke hinweg fortgesetzt.

WEMIX setzt Brücken und betroffene Dienste aus

WEMIX stoppte vorübergehend alle Brücken, die mit dem WEMIX3.0-Netzwerk verbunden sind. Die Aussetzung umfasste Chainlink CCIP und die PLAY Bridge. Das Unternehmen pausierte auch den Handel in betroffenen Liquiditätspools, entfernte von der Stiftung bereitgestellte Liquidität und stoppte das WEMIX$-Modul und die dezentrale Börse PNIX. Diese Schritte sollten zusätzliche Transfers blockieren, während das Team Vertragsberechtigungen und zugehörige Systeme überprüfte.

In seiner ersten Mitteilung erklärte WEMIX, es habe anormale Transaktionen bestätigt und sei „derzeit dabei, die Ursache des Vorfalls zu analysieren und Notfallmaßnahmen zu ergreifen.“ Das Unternehmen erklärte, es werde weitere Erkenntnisse veröffentlichen, sobald die Ermittler sie bestätigen. Es bat die Benutzer auch, sich auf offizielle Kanäle zu verlassen, anstatt auf unbestätigte Beiträge. WEMIX könnte Strafverfolgungsbehörden kontaktieren, wenn die Nachverfolgung Beweise identifiziert, die formelle Maßnahmen erfordern.

Stablecoin verliert während geplanter USDC.e-Umstellung die Bindung

WEMIX$ war darauf ausgelegt, den US-Dollar im WEMIX3.0-Netzwerk abzubilden. CoinGecko-Daten zeigten, dass der Stablecoin nach dem Einbruch nahe seinen Rekordtief fiel, mit einem wöchentlichen Rückgang von etwa 98,9 %. Die Kursbewegung folgte auf die unbefugte Prägung und schnelle Umwandlung neu erstellter Token, obwohl der endgültige finanzielle Verlust vom geprägten Betrag getrennt bleibt.

Der Vorfall ereignete sich, während WEMIX bereits WEMIX$ in seinen Gaming- und Finanzdienstleistungen durch USDC.e ersetzte. Im März kündigte das Unternehmen an, dass WEMIX PLAY seine Basiswährung von WEMIX$ auf USDC.e umstellen würde. Es plante den Hauptservice-Übergang für April und begann, ältere WEMIX$-Pools zu schließen oder neu zu organisieren. Der gebrochene Vertrag gehörte daher zu einem Stablecoin-System, das bereits auf eine reduzierte Nutzung zusteuerte.

Neuer Bruch folgt auf den Play Bridge Hack von 2025

Das jüngste Ereignis folgt auf einen separaten WEMIX-Sicherheitsvorfall im Februar 2025. Wie crypto.news bereits berichtete, entwendeten Angreifer etwa 8,6 Millionen WEMIX-Token, damals im Wert von rund 6,04 Millionen US-Dollar, aus dem Play Bridge Vault. WEMIX schaltete den betroffenen Server ab und meldete den Fall der Cyber-Ermittlungseinheit der Polizeibehörde Seoul.

Dieser frühere Vorfall führte ebenfalls zu Kritik, da WEMIX ihn erst mehrere Tage nach der Entdeckung des Bruchs offenlegte. Südkoreas große Börsen listeten WEMIX später im Juni 2025 delisteten. Wie die zugehörige Berichterstattung von crypto.news anmerkte, koordinierten Upbit, Bithumb, Coinone, Korbit und Gopax die Aktion über die Digital Asset Exchange Alliance. Der neue Vertragsbruch ereignete sich, als sich das Projekt dem Zeitraum näherte, in dem ein zukünftiger inländischer Relisting-Antrag möglich werden könnte.

WEMIX hat keinen endgültigen Angriffsbericht veröffentlicht, die Quelle der gestohlenen Inhaber-Anmeldeinformationen nicht benannt oder den gesamten nicht wiederhergestellten Verlust bestätigt. Die neueste Reaktion konzentriert sich auf Wallet-Tracing, Service-Aussetzungen, Asset-Freeze-Anfragen und Vertragsanalyse. Weitere Mitteilungen werden erwartet, um zu klären, ob der Angreifer Code ausgenutzt, einen privaten Schlüssel erhalten oder auf ein internes Konto mit Vertragskontrollrechten zugegriffen hat.